# N/A
## 概述
一个权限提升漏洞存在于 Microsoft XmlDocument 类中,该漏洞可能允许攻击者从浏览器中的 AppContainer 沙箱中逃逸。
## 影响版本
- Windows Server 2012 R2
- Windows RT 8.1
- Windows Server 2012
- Windows Server 2019
- Windows Server 2016
- Windows 8.1
- Windows 10
- Windows 10 Servers
## 细节
该漏洞被称为 "Microsoft XmlDocument Elevation of Privilege Vulnerability"。攻击者利用此漏洞,可能从浏览器中的 AppContainer 沙箱中逃逸,从而提升权限并执行更高权限的操作。
## 影响
攻击者可以通过此漏洞提升权限并绕过 AppContainer 沙箱的限制,对受影响系统进行进一步的攻击或操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Tribell Edge Sandbox Escape - PoCs of Edge's legacy vulnerabilities BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager to exploit cross-boundary XmlDocument sharing and escape Edge’s LPAC sandbox (CVE-2019-0555). | https://github.com/kai6u/TriBell_Edge_SandBox_Escape | POC详情 |
暂无评论